病毒吧 关注:303,450贴子:1,205,172

尝试用wanakiwi解密被wanacry加密的文件

取消只看楼主收藏回复



IP属地:福建1楼2017-06-07 12:07回复
    注意:
    1.这不是数据恢复软件,而是真正意义上的解密
    2.原理是wanacry加密文件后并没有立即删除密钥,所以有一定几率可以在内存里找到密钥。
    3.只适用于被加密过后不久、且没有重启过的电脑,所以,大部分人的还是……


    IP属地:福建2楼2017-06-07 12:09
    回复
      开干


      IP属地:福建3楼2017-06-07 12:10
      回复
        这个工具半个月前就放出了……然而国内似乎没有多少人做实验。
        现在估计大部分人的文件都已经没救了吧……所以就当玩玩好了
        LZ先去吃个饭


        IP属地:福建4楼2017-06-07 12:12
        回复
          移除虚拟网卡
          把内存调大点(内存吃紧的话很容易失败)


          IP属地:福建6楼2017-06-07 12:34
          回复
            准备开始了


            IP属地:福建来自Android客户端8楼2017-06-07 12:52
            回复
              创建一个快照
              等会失败了可以重来。


              IP属地:福建来自Android客户端9楼2017-06-07 12:55
              回复
                因为会搜寻内存,LZ家的内存比较小。所以就不开浏览器了,一会会把第一次测验的截图发出来。
                (油管上作者的视频5,6分钟就成功了,楼主的还在搜寻内存…感觉是不是要失败了啊)


                IP属地:福建来自Android客户端12楼2017-06-07 13:21
                回复
                  第一次失败……



                  IP属地:福建13楼2017-06-07 13:34
                  回复


                    IP属地:福建14楼2017-06-07 13:35
                    回复
                      一会把母机重启一遍重新试验。


                      IP属地:福建来自Android客户端15楼2017-06-07 13:37
                      回复
                        LZ睡个觉,
                        作者的油管地址
                        youtu.be/PGg2th0wSVY


                        IP属地:福建来自Android客户端18楼2017-06-07 13:56
                        回复
                          成功了


                          IP属地:福建来自Android客户端19楼2017-06-07 15:04
                          回复
                            准备发教程


                            IP属地:福建来自Android客户端20楼2017-06-07 15:05
                            回复
                              首先……准备好病毒样本和wanakiwi。
                              ……以及一些随便拖来的图片压缩包还有记事本。


                              IP属地:福建21楼2017-06-07 15:28
                              回复